Standort

Sie haben noch keinen Standort eingegeben.
Ermitteln Sie jetzt über die Verfügbarkeitsprüfung, welche Internet-Geschwindigkeiten an Ihrem Standort möglich sind!

Warenkorb

Es befinden sich keine Produkte in Ihrem Warenkorb.

Hotline

ÿ 沪翴

Technische Hotline

0261 20162-222

Mo-Fr 08:00 - 20:00 Uhr und Sa 09:00 - 15:00 Uhr
Bitte halten Sie Ihre KTK Kundennummer und Telefon-PIN bereit

Beratung

0261 20162-210

Mo-Fr 09:00 - 18:00 Uhr

Sicherheit - BugReport - Meldung von Sicherheitslücken

Meldung von Sicherheitslücken

Die Sicherheit unserer Dienste, Systeme und Daten hat bei der KEVAG Telekom GmbH höchste Priorität. Trotz aller Sorgfalt bei der Entwicklung und dem Betrieb unserer Dienste und Systeme kann es vorkommen, dass Sicherheitslücken oder Programmfehler (Bugs) unentdeckt bleiben. Hier sind wir auf die Unterstützung der Sicherheitscommunity und aufmerksamer Nutzer angewiesen. Externe Sicherheitsforscher, IT-Experten und engagierte Bürger leisten oft wertvolle Arbeit, indem sie Schwachstellen identifizieren und uns verantwortungsvoll melden.

Um Ihnen eine möglichst einfache und effiziente Meldung zu ermöglichen und gleichzeitig eine schnelle Bearbeitung zu gewährleisten, haben wir diese Hinweise zusammengestellt. Eine klare und strukturierte Meldung hilft uns dabei, das Problem schneller zu verstehen, zu reproduzieren und letztlich zu beheben.

Wir nehmen jede Meldung zu einer Sicherheitslücke ernst und sind dankbar für Ihre Hilfe und Hinweise!

Allgemeine Hinweise

Tipps zum Melden von Sicherheitslücken

Um uns bei der schnellen Bearbeitung und Behebung zu unterstutzen, bitten wir Sie, folgende Informationen in Ihrer Meldung bereitzustellen:

  1.  Beschreiben Sie möglichst konkret, wo Sie die Sicherheitslücke entdeckt haben. Geben Sie uns eine URL, die IP-Adresse oder andere Informationen, die uns helfen, die betroffene Stelle zu lokalisieren.
  2. Beschreiben Sie genau, welches Verhalten oder welche Auswirkungen auftreten. Welche Fehlermeldungen erscheinen? Welche Daten sind betroffen?
  3. Erklären Sie uns Schritt für Schritt, wie wir den Bug nachvollziehen und reproduzieren können. Je detaillierter die Anleitung, desto schneller können wir das Problem verifizieren.
  4. Erläutern Sie zu, warum diese Lücke ein Sicherheitsrisiko darstellt und was im schlimmsten Fall durch diese Schwachstelle passieren könnte. Auch wenn wir mit gängigen Angriffsmustern wie XSS- oder SQL-Injection vertraut sind, hilft uns Ihre Einschätzung bei der Bewertung der konkreten Situation.
  5. Geben Sie uns gerne optional Tipps, wie wir das Problem beseitigen könnten. Haben Sie bereits eine Idee für einen Patch oder eine Workaround-Losung?
  6. Schön wäre es, wenn Sie uns eine Adresse geben, unter der wir Sie für eventuelle Rückfragen erreichen können. Wir nehmen jedoch natürlich auch anonyme Hinweise entgegen.